zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča LongShot LongShot Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći Autonomni kamion Volva i Aurore Veliki uspjeh Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji Otkaz, ilustracija Dobro poznat razlog Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Sportaši na Olimpijskim igrama imaju iste pametne telefone: Što je tako posebno u uređaju koji stane u dlan?
Jeste li primijetili?
Sportaši na Olimpijskim igrama imaju iste pametne telefone: Što je tako posebno u uređaju koji stane u dlan?
Lider hrvatskog fintecha: AI više neće biti dodatak – postat će temelj fintech rješenja
Money Motion 2026.
Lider hrvatskog fintecha: AI više neće biti dodatak – postat će temelj fintech rješenja
IBM kontra trendova: Povećavaju zapošljavanje na početnim pozicijama, objasnili i zašto
Većina otpušta, oni zapošljavaju
IBM kontra trendova: Povećavaju zapošljavanje na početnim pozicijama, objasnili i zašto
Čime ćemo plaćati kavu 2030. godine i hoće li Europa napokon dobiti vlastitu financijsku infrastrukturu?
Money Motion 2026
Čime ćemo plaćati kavu 2030. godine i hoće li Europa napokon dobiti vlastitu financijsku infrastrukturu?
Ova kapa koristi posebnu svjetlosnu terapiju koja može suzbiti gubitak kose za čak 92 posto
Južnokorejski izum
Ova kapa koristi posebnu svjetlosnu terapiju koja može suzbiti gubitak kose za čak 92 posto
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Dobro poznat razlog
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Dobro poznat razlog
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Veliki uspjeh
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"
Sve zbog AI
Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa

Vezane vijesti

Ne propustite ni ovo

vijesti
Čovjek izboden u Sesvetama? Ulica navodno bila puna krvi
Policija na terenu
Čovjek izboden u Sesvetama? Ulica navodno bila puna krvi: "Bilo je kao u hororu"
Svako peto vino pada na inspekciji
znate li što pijete?
Svaka peta pada na inspekciji! Ova Hrvatima omiljena kapljica često se razrjeđuje i "poboljšava" nedopuštenim tvarima
Jakovina o Paveliću: “Nakon što je počeo djelovati, teško je reći nešto pozitivno”
mala škola za ustaše
Tko je zloglasni Ante Pavelić? Povjesničar nam je otkrio nešto što možda niste znali o njemu
show
Filip Juričić pozvao na veliki prosvjed protiv ekološke katastrofe u Sisačko-moslavačkoj županiji
''zabrinut sam''
Filip Juričić pružio potporu za veliki prosvjed: ''Danas se to događa njima, a možda već sutra u našem dvorištu''
Barbara Nola otkrila da je preminula njezina majka
"Sunce moje..."
Barbara Nola proživljava još jedan tužan rastanak: "Naš se svijet bolno smanjio..."
Sydney Sweeney predstavila je kolekciju ''Midnight Snack''
''Bože, savršena je!''
Jesu li nove fotke fatalne plavuše u donjem rublju najprovokativnije dosad?
zdravlje
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Podijelio je važnu poruku prije smrti
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Je li zdravo spavati s čarapama? Evo što kažu istraživanja
Zimi mnogi to rade
Je li zdravo spavati s čarapama? Evo što kažu istraživanja
Prijeti nam nova pandemija? Znanstvenici upozoravaju na dva virusa koja prelaze sa životinja na ljude!
Slijedi li velika zdravstvena kriza?
Prijeti nam nova pandemija? Znanstvenici upozoravaju na dva virusa koja prelaze sa životinja na ljude!
zabava
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Čudo neviđeno
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
"Znam da nisam jedina": Žena podijelila snimku muža dok se sprema za posao i ujedinila regiju
Zvuči poznato?
"Znam da nisam jedina": Žena podijelila snimku muža dok se sprema za posao i ujedinila regiju
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Pokažite što znate!
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
tech
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Dobro poznat razlog
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Veliki uspjeh
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
sport
Drama Pije Vučinić, savez potvrdio: "Pala je u nesvjest nakon doping kontrole"
Neugodno iskustvo
Drama hrvatske skijašice, savez potvrdio: "Pala je u nesvijest nakon doping-kontrole"
Ogromna vijest za budućnost Hajduka, stigla presuda: "Rekonstrukcija stadiona Poljud je nemoguća"
Sve je jasno
Ogromna vijest za budućnost Hajduka, stigla presuda: "Rekonstrukcija stadiona Poljud je nemoguća"
VIDEO Da ti se srce slomi: Teško je bilo gledati Zizi pred kamerama Dnevnika Nove TV
glavu gore, legendice!
VIDEO Da ti se srce slomi: Teško je bilo gledati Zizi pred kamerama Dnevnika Nove TV
tv
Tajne prošlosti: Tako bi im dobro došao novac – hoće li ipak prihvatiti ponudu?
TAJNE PROŠLOSTI
Tajne prošlosti: Tako bi im dobro došao novac – hoće li ipak prihvatiti ponudu?
Tajne prošlosti: Mora ju vratiti - druga opcija ne postoji
TAJNE PROŠLOSTI
Mora ju vratiti - druga opcija ne postoji
Crno more: Dosta joj je nepravde, ne želi ju više štititi
CRNO MORE
Crno more: Dosta joj je nepravde, ne želi ju više štititi
putovanja
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Iz pećnice
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Najljepši obalni grad u Europi nalazi se u Hrvatskoj, bolji je i od Saint-Tropeza
Život ovdje teče sporije
Najljepši obalni grad u Europi nalazi se u Hrvatskoj, bolji je i od Saint-Tropeza
novac
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Prekidi suradnje
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Kako je talijanska obitelj od gorkog digestiva izgradila biznis koji godišnje donosi 500 milijuna dolara
Već šest generacija
Kako je talijanska obitelj od gorkog digestiva izgradila biznis koji godišnje donosi 500 milijuna dolara
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
lifestyle
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Isabeau Levito u kostimu inspiriranom Audrey Hepburn
Posebna i graciozna
Je li ovo bilo najljepše izdanje na ledu ikada? Oživjela je kultnu scenu i eleganciju Audrey Hepburn
Hrvatska, Slovenija, Srbija, BiH: 10 najljepših montažnih kuća
Dobro rješenje
Montažne kuće sve su popularnije: Pronašle smo 10 najljepših kuća za život
sve
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Isabeau Levito u kostimu inspiriranom Audrey Hepburn
Posebna i graciozna
Je li ovo bilo najljepše izdanje na ledu ikada? Oživjela je kultnu scenu i eleganciju Audrey Hepburn
Filip Juričić pozvao na veliki prosvjed protiv ekološke katastrofe u Sisačko-moslavačkoj županiji
''zabrinut sam''
Filip Juričić pružio potporu za veliki prosvjed: ''Danas se to događa njima, a možda već sutra u našem dvorištu''
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima